• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet

Femte juli Nätet till folket!

Nätet till folket!

  • Om oss

Keychain

Allvarligt säkerhetshål i färska Macos 10.13 High Sierra

2 oktober 2017 av admin Lämna en kommentar

High Sierra, som den senaste versionen av Apples operativsystem Macos heter, har i dagarna gett macanvändare världen över en ny bakgrundsbild med den amerikanska bergskedjan i höstskrud. Vackert!

I övrigt låg de flesta nyheterna under huven. Vi har berättat om de nya säkerhetsfunktionerna i webbläsaren Safari, som bland annat blockerar vissa typer av cookies från alltför aggressiva annonsörer. Denna nyhet i Ios 11 har alltså nu också kommit till Macos 10.13 High Sierra.

Men allt är inte frid och fröjd. Säkerhetsanalytikern Patrick Wardle har hittat ett allvarligt säkerhetshål i funktionen Keychain, där han lyckades komma åt användares lagrade lösenord i klartext:

Normally, all Keychain information is locked down with a user’s master password. But Wardle was able to extract passwords from the Keychain without entering a master password, showing that an attacker with access to an unlocked computer might be able to steal Keychain data.

Hacket funkar även i äldre versioner av Macos. Wardle rapporterade buggen till Apple den 7 september 2017 och säger till Gizmodo att han räknar med att Apple snart släpper en patch. Tills dess kommer han inte att göra hacket offentligt.

De macanvändare som angett ett separat huvudlösenord för Keychain berörs inte av säkerhetshålet.

Arkiverad under: Säkerhet, Världen Taggad som: Apple, High Sierra, Keychain, Macos, Patrick Wardle, säkerhetshål, USA

Primärt sidofält

Nätfrihet och integritet!

Femte juli är en nätpolitisk nyhetssajt som står på internetanvändarnas sida. Läs mer.

  • Twitter: Femtejuli
  • Youtube
  • Soundcloud: 5july
  • RSS-flöde

Aktuellt från Twitter

Retweet on Twitter Femte juli Retweeted
ep_sciencetech STOA Panel @ep_sciencetech ·
10h

Pegasus affair: the end of privacy and cybersecurity?

#STOAevent
@IvoHristovMEP @EP_PegaInquiry @enisa_eu @ChloBemy @edri @W_Wiewiorowski @EU_EDPS @Ibangarciadb @bpreneel1 @infofannny @10GarciaHiguera

https://wp.me/p2qdgs-fkY

Retweet on Twitter Femte juli Retweeted
hrhellman Peter Hellman @hrhellman ·
27 mar

”Vad Ylva Johansson vill göra är att kontrollera innehållet i alla meddelanden vi sänder till varandra. Hon är medveten om att detta strider mot de mänskliga rättigheterna […] Och när systemet väl är på plats finns det inget som hindrar att dess syfte eller omfattning utökas.” https://twitter.com/piratpartiet/status/1640245293978464256

Retweet on Twitter Femte juli Retweeted
statewatcheu Statewatch @statewatcheu ·
28 mar

EU: Member states ponder blanket police surveillance of ferry, rail and bus passengers

Legislation is incoming to step up surveillance of air travel, and the possibility of extending the scheme to ferry journeys has been raised in the Council.

Retweet on Twitter Femte juli Retweeted
echo_pbreyer Patrick Breyer #JoinMastodon @echo_pbreyer ·
13h

🇬🇧Security researchers warn that the Messenger interoperability that we #Pirates secured in the #DMA could worsen the situation for users if poorly implemented. https://arxiv.org/pdf/2303.14178.pdf
@PiratKolaja fights for a secure implementation when breaking up the Whatsapp lock-in!

Retweet on Twitter Femte juli Retweeted
statewatcheu Statewatch @statewatcheu ·
12h

The EU's home affairs chief wants to read your private messages

@edri @ellajakubowska1
CSA Regulation may undermine trust in processes like sending work emails, communicating with doctors, and even governments protecting intelligence.
https://www.euronews.com/2023/03/28/the-eus-home-affairs-chief-wants-to-read-your-private-messages

Prenumerera på inlägg


Loading

Senaste inlägg

  • Allt du behöver veta om #ChatControl – resurser, analyser och länkar29 mars 2023
  • Chat Control – står Ylva Johansson för sitt eget förslag?27 mars 2023
  • Chat Control – Ylva Johansson talar i nattmössan23 mars 2023
  • I SvD: Var står svenska partier i frågan om Chat Control?21 mars 2023
  • Total tystnad från politiken om inskränkta mänskliga rättigheter20 mars 2023

Senaste kommentar

  1. Allt du behöver veta om #ChatControl – resurser, analyser och länkar om #ChatControl / CSA Regulation – enkelt förklarad29 mars 2023

    […] TL;DR:• ChatControl / CSA Regulation – enkelt förklarad » […]

CC BY 4.0 · Logga in

  • Soundcloud
  • Youtube
  • Twitter
  • RSS